Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-0854

Опубликовано: 11 мар. 2009
Источник: nvd
CVSS2: 6.9
EPSS Низкий

Описание

Untrusted search path vulnerability in dash 0.5.4, when used as a login shell, allows local users to execute arbitrary code via a Trojan horse .profile file in the current working directory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dash:dash:0.5.4:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00141
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-78

Связанные уязвимости

ubuntu
почти 17 лет назад

Untrusted search path vulnerability in dash 0.5.4, when used as a login shell, allows local users to execute arbitrary code via a Trojan horse .profile file in the current working directory.

debian
почти 17 лет назад

Untrusted search path vulnerability in dash 0.5.4, when used as a logi ...

github
больше 3 лет назад

Untrusted search path vulnerability in dash 0.5.4, when used as a login shell, allows local users to execute arbitrary code via a Trojan horse .profile file in the current working directory.

EPSS

Процентиль: 35%
0.00141
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-78